Aprés le 'nettoyage' hebdomadaire effectué avec C.Cleaner, Ad.Aware, j'ai efferctué un scan avec mon antivirus Bitdéfender internet sécurity 2008. Un trojan agent AIZM a été découvert.
Ce même virus a été découvert par Mlawarebyte anti malware, pour lequel je joins le compte rendu.
Je ne sais comment me débarraser de ce ver. Merci d'avance à ceux qui peuvent m'aider.
Auparavant se trouve un rapport Hijackthis
Voilà une partie du journal de Bitdéfender.
Nom de l'objet
Nom de la menace
Etat final
C:\Users\FOULQUIER\Downloads\spywareblastersetup41.exe=](Instyler o)=](Instyler Module 0)
Trojan.Agent.AIZM
Infecté (aucune action n'était possible, le fichier était dans une archive)
Voilà un rapport Hijackthis
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 19:38:43, on 28/06/2008
Platform: Windows Vista SP1 (WinNT 6.00.1905)
MSIE: Internet Explorer v7.00 (7.00.6001.18000)
Boot mode: Normal
brandon13
Messages postés686Date d'inscriptionlundi 29 octobre 2007StatutMembreDernière intervention27 octobre 2009104 28 juin 2008 à 22:33
Salut
Télécharger ComboFix (par sUBs) sur le Bureau : http://download.bleepingcomputer.com/sUBs/ComboFix.exe
* Démarrer en mode sans echec
* Double cliquer combofix.exe.
* Appuyer sur la touche Y (Yes) pour démarrer le scan
* Le rapport sera crée dans: C:\Combofix.txt, poste le stp
Voilà j'ai téléchargé et exécuté Combofix. Je te joints le rapport. J'attends tes instructions pour continuer. (Je n'ose passer aux instructions de ton deuxième message sans avoir ton feu vert.
Merci pour l'instant.
ComboFix 08-06-20.4 - FOULQUIER 2008-06-29 8:09:32.1 - NTFSx86 MINIMAL
Microsoft® Windows Vista™ Édition Familiale Premium 6.0.6001.1.1252.250.1036.18.1671 [GMT 1:00]
Endroit: C:\Users\FOULQUIER\Desktop\ComboFix.exe
.
((((((((((((((((((((((((((((( Fichiers créés 2008-05-28 to 2008-06-29 ))))))))))))))))))))))))))))))))))))
.
Pas de nouveau fichier créé dans cet espace de temps
((((((((((((((((((((((((((((((((( Point de chargement Reg )))))))))))))))))))))))))))))))))))))))))))))))))
.
.
REGEDIT4
*Note* les éléments vides & les éléments initiaux légitimes ne sont pas listés
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\FirewallRules]
"{9D1354B2-32AA-492B-9BA3-C193E984C6F5}"= Disabled:UDP:C:\Program Files\Sony\VAIO Media 6.0\Vc.exe:[VAIO Media] VAIO Media
"{83634136-311B-4F8E-A26B-E8DAAE890EDF}"= Disabled:TCP:C:\Program Files\Sony\VAIO Media 6.0\Vc.exe:[VAIO Media] VAIO Media
"{CADB173C-7C0F-4A67-B8BB-B80BFBE735A1}"= UDP:C:\Program Files\Yahoo!\Messenger\YahooMessenger.exe:Yahoo! Messenger
"{51F9D806-EB06-4EA0-A652-69D47AA4E47E}"= TCP:C:\Program Files\Yahoo!\Messenger\YahooMessenger.exe:Yahoo! Messenger
"{B765088A-72D5-42DA-9366-7088298588DB}"= UDP:C:\Program Files\Yahoo!\Messenger\YServer.exe:Yahoo! FT Server
"{27D35D66-E4C4-4A5D-BA50-2934F59B5E44}"= TCP:C:\Program Files\Yahoo!\Messenger\YServer.exe:Yahoo! FT Server
"TCP Query User{DC70E491-EE0C-4393-B57F-2CE35A93F0EC}C:\\program files\\skype\\phone\\skype.exe"= UDP:C:\program files\skype\phone\skype.exe:Skype. Take a deep breath
"UDP Query User{8BCE1D07-F071-437E-A0B1-1DC824F0D385}C:\\program files\\skype\\phone\\skype.exe"= TCP:C:\program files\skype\phone\skype.exe:Skype. Take a deep breath
*Newly Created Service* - CATCHME
*Newly Created Service* - ECACHE
.
**************************************************************************
catchme 0.3.1361 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net Rootkit scan 2008-06-29 08:12:54
Windows 6.0.6001 Service Pack 1 NTFS
Balayage processus cachés ...
Balayage caché autostart entries ...
Balayage des fichiers cachés ...
Scan terminé avec succès
Les fichiers cachés: 0
**************************************************************************
.
Temps d'accomplissement: 2008-06-29 8:13:20
ComboFix-quarantined-files.txt 2008-06-29 07:13:16
Le texte du message associé au numéro 0x2379 est introuvable dans le fichier de messages pour Application.
Le texte du message associé au numéro 0x2379 est introuvable dans le fichier de messages pour Application.
29 juin 2008 à 09:26
Voilà j'ai téléchargé et exécuté Combofix. Je te joints le rapport. J'attends tes instructions pour continuer. (Je n'ose passer aux instructions de ton deuxième message sans avoir ton feu vert.
Merci pour l'instant.
ComboFix 08-06-20.4 - FOULQUIER 2008-06-29 8:09:32.1 - NTFSx86 MINIMAL
Microsoft® Windows Vista™ Édition Familiale Premium 6.0.6001.1.1252.250.1036.18.1671 [GMT 1:00]
Endroit: C:\Users\FOULQUIER\Desktop\ComboFix.exe
.
((((((((((((((((((((((((((((( Fichiers créés 2008-05-28 to 2008-06-29 ))))))))))))))))))))))))))))))))))))
.
Pas de nouveau fichier créé dans cet espace de temps
.
(((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
.
2008-06-29 07:06 81,984 ----a-w C:\Windows\System32\bdod.bin
2008-06-29 07:06 --------- d-----w C:\Users\FOULQUIER\AppData\Roaming\OpenOffice.org2
2008-06-29 07:06 --------- d-----w C:\Users\FOULQU~1\AppData\Roaming\OpenOffice.org2
2008-06-28 19:25 --------- d-----w C:\Users\FOULQUIER\AppData\Roaming\Malwarebytes
2008-06-28 19:25 --------- d-----w C:\Users\FOULQU~1\AppData\Roaming\Malwarebytes
2008-06-28 19:25 --------- d-----w C:\Program Files\Malwarebytes' Anti-Malware
2008-06-28 19:25 --------- d-----w C:\PROGRA~2\Malwarebytes
2008-06-28 18:38 --------- d-----w C:\Program Files\Trend Micro
2008-06-28 13:16 34,296 ----a-w C:\Windows\system32\drivers\mbamcatchme.sys
2008-06-28 13:16 17,144 ----a-w C:\Windows\system32\drivers\mbam.sys
2008-06-24 17:39 86,792 ----a-w C:\Windows\system32\drivers\bdfndisf.sys
2008-06-21 08:38 --------- d---a-w C:\PROGRA~2\TEMP
2008-06-18 16:31 --------- d-----w C:\Users\FOULQUIER\AppData\Roaming\BitDefender
2008-06-18 16:31 --------- d-----w C:\Users\FOULQU~1\AppData\Roaming\BitDefender
2008-06-18 16:31 --------- d-----w C:\PROGRA~2\BitDefender
2008-06-18 16:16 --------- d-----w C:\Program Files\Common Files\BitDefender
2008-06-18 11:56 --------- d-----w C:\Program Files\BitDefender
2008-06-18 11:47 --------- d-----w C:\PROGRA~2\Avira
2008-06-15 16:19 --------- d-----w C:\Program Files\Java
2008-06-13 17:08 --------- d-----w C:\Program Files\Windows Mail
2008-06-08 15:33 --------- d-----w C:\Program Files\Yahoo!
2008-06-08 15:21 --------- d-----w C:\Program Files\DivX
2008-06-08 15:21 --------- d-----w C:\Program Files\Common Files\PX Storage Engine
2008-06-08 15:18 --------- d-----w C:\Program Files\Lavasoft
2008-06-08 15:15 --------- d-----w C:\Program Files\Common Files\Wise Installation Wizard
2008-05-25 12:57 49,347 ----a-w C:\Users\FOULQUIER\AppData\Roaming\nvModes.dat
2008-05-25 12:57 49,347 ----a-w C:\Users\FOULQU~1\AppData\Roaming\nvModes.dat
2008-05-10 01:33 113,664 ----a-w C:\Windows\system32\drivers\rmcast.sys
2008-05-09 13:18 --------- d-----w C:\Program Files\Microsoft CAPICOM 2.1.0.2
2008-05-05 17:04 --------- d-----w C:\Users\FOULQUIER\AppData\Roaming\Skype
2008-05-05 17:04 --------- d-----w C:\Users\FOULQU~1\AppData\Roaming\Skype
2008-04-26 08:08 1,314,816 ----a-w C:\Windows\System32\quartz.dll
2008-04-25 04:35 826,880 ----a-w C:\Windows\System32\wininet.dll
2008-04-23 04:42 428,544 ----a-w C:\Windows\System32\EncDec.dll
2008-04-23 04:42 293,376 ----a-w C:\Windows\System32\psisdecd.dll
2008-03-20 19:24 174 --sha-w C:\Program Files\desktop.ini
.
((((((((((((((((((((((((((((((((( Point de chargement Reg )))))))))))))))))))))))))))))))))))))))))))))))))
.
.
REGEDIT4
*Note* les éléments vides & les éléments initiaux légitimes ne sont pas listés
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"ehTray.exe"="C:\Windows\ehome\ehTray.exe" [2008-01-19 08:33 125952]
"SpybotSD TeaTimer"="C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe" [2008-01-28 11:43 2097488]
"Yahoo! Pager"="C:\Program Files\Yahoo!\Messenger\YahooMessenger.exe" [2007-08-30 17:43 4670704]
"WMPNSCFG"="C:\Program Files\Windows Media Player\WMPNSCFG.exe" [2008-01-19 08:33 202240]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"RtHDVCpl"="RtHDVCpl.exe" [2007-06-26 01:39 4489216 C:\Windows\RtHDVCpl.exe]
"Skytel"="Skytel.exe" [2007-06-26 01:39 1826816 C:\Windows\SkyTel.exe]
"SynTPEnh"="C:\Program Files\Synaptics\SynTP\SynTPEnh.exe" [2007-03-10 02:58 835584]
"Adobe Reader Speed Launcher"="C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe" [2007-05-11 02:06 40048]
"ISBMgr.exe"="C:\Program Files\Sony\ISB Utility\ISBMgr.exe" [2007-06-11 17:27 317560]
"IAAnotif"="C:\Program Files\Intel\Intel Matrix Storage Manager\Iaanotif.exe" [2007-02-12 12:37 174872]
"SunJavaUpdateSched"="C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe" [2008-02-22 04:25 144784]
"AppMon Utility"="C:\Program Files\Sony\AppMonUtil\AppMonUtility.exe" [2007-07-12 14:39 534392]
"NvSvc"="C:\Windows\system32\nvsvc.dll" [2007-08-01 01:18 86016]
"NvCplDaemon"="C:\Windows\system32\NvCpl.dll" [2007-08-01 01:17 8429568]
"NvMediaCenter"="C:\Windows\system32\NvMcTray.dll" [2007-08-01 01:17 81920]
"UnlockerAssistant"="C:\Program Files\Unlocker\UnlockerAssistant.exe" [2008-03-01 06:10 15872]
"BitDefender Antiphishing Helper"="C:\Program Files\BitDefender\BitDefender 2008\IEShow.exe" [2007-10-09 15:46 61440]
"BDAgent"="C:\Program Files\BitDefender\BitDefender 2008\bdagent.exe" [2008-06-24 18:39 368640]
C:\Users\FOULQUIER\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\
OpenOffice.org 2.4.lnk - C:\Program Files\OpenOffice.org 2.4\program\quickstart.exe [2008-01-21 15:41:28 393216]
C:\PROGRA~2\MICROS~1\Windows\STARTM~1\Programs\Startup\
BTTray.lnk - C:\Program Files\WIDCOMM\Bluetooth Software\BTTray.exe [2007-07-03 09:31:46 739880]
C:\Users\FOULQU~1\AppData\Roaming\MICROS~1\Windows\STARTM~1\Programs\Startup\
OpenOffice.org 2.4.lnk - C:\Program Files\OpenOffice.org 2.4\program\quickstart.exe [2008-01-21 15:41:28 393216]
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system]
"EnableUIADesktopToggle"= 0 (0x0)
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\VESWinlogon]
VESWinlogon.dll 2007-07-24 18:26 98304 C:\Windows\System32\VESWinlogon.dll
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\drivers32]
"VIDC.dvsd"= C:\Program Files\Common Files\Sony Shared\VideoLib\sonydv.dll
[HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring]
"DisableMonitoring"=dword:00000001
[HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring\SymantecAntiVirus]
"DisableMonitoring"=dword:00000001
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\DomainProfile]
"EnableFirewall"= 0 (0x0)
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\FirewallRules]
"{9D1354B2-32AA-492B-9BA3-C193E984C6F5}"= Disabled:UDP:C:\Program Files\Sony\VAIO Media 6.0\Vc.exe:[VAIO Media] VAIO Media
"{83634136-311B-4F8E-A26B-E8DAAE890EDF}"= Disabled:TCP:C:\Program Files\Sony\VAIO Media 6.0\Vc.exe:[VAIO Media] VAIO Media
"{CADB173C-7C0F-4A67-B8BB-B80BFBE735A1}"= UDP:C:\Program Files\Yahoo!\Messenger\YahooMessenger.exe:Yahoo! Messenger
"{51F9D806-EB06-4EA0-A652-69D47AA4E47E}"= TCP:C:\Program Files\Yahoo!\Messenger\YahooMessenger.exe:Yahoo! Messenger
"{B765088A-72D5-42DA-9366-7088298588DB}"= UDP:C:\Program Files\Yahoo!\Messenger\YServer.exe:Yahoo! FT Server
"{27D35D66-E4C4-4A5D-BA50-2934F59B5E44}"= TCP:C:\Program Files\Yahoo!\Messenger\YServer.exe:Yahoo! FT Server
"TCP Query User{DC70E491-EE0C-4393-B57F-2CE35A93F0EC}C:\\program files\\skype\\phone\\skype.exe"= UDP:C:\program files\skype\phone\skype.exe:Skype. Take a deep breath
"UDP Query User{8BCE1D07-F071-437E-A0B1-1DC824F0D385}C:\\program files\\skype\\phone\\skype.exe"= TCP:C:\program files\skype\phone\skype.exe:Skype. Take a deep breath
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\PublicProfile]
"EnableFirewall"= 0 (0x0)
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\StandardProfile]
"EnableFirewall"= 0 (0x0)
S2 regi;regi;C:\Windows\system32\drivers\regi.sys [2007-04-17 19:09]
S2 SBSDWSCService;SBSD Security Center Service;C:\Program Files\Spybot - Search & Destroy\SDWinSec.exe [2008-01-28 11:43]
S3 Bdfndisf;BitDefender Firewall NDIS Filter Service;C:\Windows\system32\DRIVERS\bdfndisf.sys [2008-06-24 18:39]
S3 btwaudio;Périphérique audio Bluetooth;C:\Windows\system32\drivers\btwaudio.sys [2007-07-24 01:56]
S3 btwavdt;Bluetooth AVDT;C:\Windows\system32\drivers\btwavdt.sys [2007-07-24 01:56]
S3 btwl2cap;Bluetooth L2CAP Service;C:\Windows\system32\DRIVERS\btwl2cap.sys [2007-07-24 01:55]
S3 btwrchid;btwrchid;C:\Windows\system32\DRIVERS\btwrchid.sys [2007-07-24 01:56]
S3 R5U870FLx86;R5U870 UVC Lower Filter ;C:\Windows\system32\Drivers\R5U870FLx86.sys [2007-04-20 01:00]
S3 R5U870FUx86;R5U870 UVC Upper Filter ;C:\Windows\system32\Drivers\R5U870FUx86.sys [2007-04-20 01:00]
S3 Service CANALPLAY;Service CANALPLAY;"C:\Program Files\Lecteur CANALPLAY\CanalPlayService.exe" [2007-07-09 14:53]
S3 ti21sony;ti21sony;C:\Windows\system32\drivers\ti21sony.sys [2007-06-06 01:00]
S3 VAIOMediaPlatform-UCLS-AppServer;VAIO Media Content Collection;C:\Program Files\Sony\VAIO Media Integrated Server\UCLS.exe [2007-01-10 15:51]
S3 VAIOMediaPlatform-UCLS-HTTP;VAIO Media Content Collection (HTTP);"C:\Program Files\Sony\VAIO Media Integrated Server\Platform\SV_Httpd.exe" /Service=VAIOMediaPlatform-UCLS-HTTP /RegRoot="SOFTWARE\Sony Corporation\VAIO Media Platform\2.0" /RegExt="\Applications\UCLS\HTTP" []
S3 VAIOMediaPlatform-UCLS-UPnP;VAIO Media Content Collection (UPnP);C:\Program Files\Sony\VAIO Media Integrated Server\Platform\UPnPFramework.exe [2007-06-20 14:34]
S3 VcmIAlzMgr;VAIO Content Metadata Intelligent Analyzing Manager;"C:\Program Files\Sony\VCM Intelligent Analyzing Manager\VcmIAlzMgr.exe" [2007-07-05 18:12]
S3 VcmXmlIfHelper;VAIO Content Metadata XML Interface;"C:\Program Files\Common Files\Sony Shared\VcmXml\VcmXmlIfHelper.exe" [2007-07-05 16:43]
S3 yukonwlh;NDIS6.0 Miniport Driver for Marvell Yukon Ethernet Controller;C:\Windows\system32\DRIVERS\yk60x86.sys [2007-07-13 07:15]
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\svchost]
bthsvcs REG_MULTI_SZ BthServ
bdx REG_MULTI_SZ scan
*Newly Created Service* - CATCHME
*Newly Created Service* - ECACHE
.
**************************************************************************
catchme 0.3.1361 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2008-06-29 08:12:54
Windows 6.0.6001 Service Pack 1 NTFS
Balayage processus cachés ...
Balayage caché autostart entries ...
Balayage des fichiers cachés ...
Scan terminé avec succès
Les fichiers cachés: 0
**************************************************************************
.
Temps d'accomplissement: 2008-06-29 8:13:20
ComboFix-quarantined-files.txt 2008-06-29 07:13:16
Le texte du message associé au numéro 0x2379 est introuvable dans le fichier de messages pour Application.
Le texte du message associé au numéro 0x2379 est introuvable dans le fichier de messages pour Application.
141 --- E O F --- 2008-06-28 06:51:14